Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong một sự kiện được xem là cột mốc lịch sử đối với Bitcoin, một ví cá voi từng “ngủ đông” suốt hơn 10 năm bất ngờ kích hoạt trở lại, chuyển đi 80.000 BTC vào ngày thứ Sáu vừa qua. Đây là lần di chuyển lượng Bitcoin lâu năm... ...

Phe bò XRP đã thất bại trong việc phá vỡ vùng kháng cự $2,3 vào ngày 3 tháng 7. Phân tích kỹ thuật cho thấy mức này gần với ngưỡng kháng cự giữa quanh $2,27. Altcoin đã giao dịch trong phạm vi này kể từ tháng 3. Phân tích các... ...

Động thái nguồn cung Ethereum (ETH) trong tháng 6/2025 ghi dấu mốc lịch sử về hoạt động staking và tích lũy, diễn ra giữa bối cảnh giá đi ngang. Theo phân tích từ CryptoQuant, các nhà đầu tư tổ chức và các cá voi vẫn không ngừng gom Ethereum, cho... ...

PI Network (PI) hiện vẫn đang “mắc kẹt” quanh ngưỡng $0,47, phản ánh rõ sự thiếu hụt động lực mua vào giữa bối cảnh nhà đầu tư đang dõi theo từng biến động nhỏ trên thị trường. Dù vùng giá này tạm thời duy trì được sự ổn định, nhưng... ...

Theo một khảo sát mới từ công ty nghiên cứu HarrisX, hơn 70% nhà đầu tư tiền điện tử tại Mỹ đánh giá tích cực chính sách tiền điện tử của chính quyền Tổng thống Donald Trump. Khảo sát được thực hiện trực tuyến trong hai ngày 18–19/6 với 1.096... ...

Quý 3 của năm và tuần đầu tiên của tháng 7 đã bắt đầu với nhiều biến động mạnh. Một số token ghi nhận mức tăng mạnh, trong khi số khác lại sụt giảm. Tuy nhiên, cuối tuần này được kỳ vọng sẽ mang lại chuyển biến tích cực cho... ...

Giao thức tài chính phi tập trung World Liberty Financial (WLFI), được đồng sáng lập bởi gia đình Tổng thống Mỹ Donald Trump, vừa khởi xướng một đề xuất cộng đồng nhằm cho phép token quản trị WLFI có thể chuyển nhượng và giao dịch tự do trong hệ sinh... ...

Elon Musk thề sẽ thành lập đảng thứ ba nếu Dự luật Big Beautiful Bill được thông qua và hôm qua nó chính thức trở thành luật. Nhân ngày Quốc khánh Mỹ 4/7, một loạt memecoin mang chủ đề “America Party” đang chứng kiến làn sóng giao dịch điên cuồng.... ...

Nền kinh tế Hoa Kỳ đã trải qua một đợt biến động trong tuần qua, do sự mong đợi và thông qua “Dự luật Big, Beautiful” của Trump. Do đó, nhiều altcoin made in USA đã tăng vọt, trong khi những dự án khác đang tiến gần hơn đến mức... ...

Trong bài đăng trên blog gần đây, nhà đồng sáng lập BitMEX – Arthur Hayes khuyên các nhà đầu tư hãy tránh xa trái phiếu chính phủ, chuyển sang theo dõi Bitcoin và cổ phiếu ngân hàng. Hayes lập luận rằng sự hỗ trợ của Bộ trưởng Tài chính –... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode